Firefox gaat plug-ins, met uitzondering van de recentste versie van Flash, niet meer automatisch laden. Wie een plug-in wil activeren, moet er bewust op klikken. Dat moet het bezoeken van websites veiliger en de browser stabieler maken.
Michael Coates, director of security assurance bij Mozilla, maakt de verandering bekend op het Mozilla-weblog. Met welke Firefox-versie de verandering ingaat, is nog niet duidelijk, maar wat dit gaat betekenen voor plug-ins is al wel zeker. Voortaan zal een plug-in enkel worden geladen als een gebruiker erop klikt. Een uitzondering wordt gemaakt voor Flash, maar alleen als een gebruiker over de recentste versie beschikt.
De transitie wordt in twee stappen gemaakt. In eerste instantie worden oude Flash-versies geblokkeerd; dat gebeurt nu al met onveilige versies van bepaalde plug-ins. De tweede stap is dat voor alle plug-ins behalve Flash zal moeten worden geklikt om de plug-in te activeren. Dat geldt dus ook voor de recentste versies van plug-ins als Silverlight, Adobe Reader en Java. Extensies, zoals Ghostery en de Web Developer Toolbar, worden ongemoeid gelaten.
Het niet automatisch laden van plug-ins heeft veel voordelen, aldus Coates. Een groot voordeel is dat gebruikers minder kwetsbaar worden voor beveiligingsproblemen. Veel exploit kits, zoals BlackHole, gebruiken beveiligingsproblemen in plug-ins als Java om ongemerkt malafide software te installeren. De plug-in wordt dan ongemerkt geladen, vaak zonder dat een gebruiker het merkt. Dat kan straks in Firefox dus niet meer.
Een ander voordeel is dat de browser stabieler wordt, claimt de security-chef van Mozilla. "Slecht ontworpen plug-ins van derden zijn de belangrijkste oorzaak van Firefox-crashes", schrijft hij in zijn blog. Ook leggen plug-ins beslag op een groot deel van het geheugen en kunnen er onderbrekingen optreden tijdens het surfen als de plug-in wordt geladen.

[Reactie gewijzigd door STFU op 30 januari 2013 10:30]
[Reactie gewijzigd door i-chat op 30 januari 2013 12:12]
[Reactie gewijzigd door JerX op 30 januari 2013 11:37]
[Reactie gewijzigd door Erwin537 op 30 januari 2013 20:25]
Als je de reacties van mede-tweakers hierboven leest dan merk je dat voor velen het onderscheid tussen add-ons, plugins en extensions niet duidelijk is.Ehm... volgens mij snap je het niet helemaal. Het gaat hier om plug-ins, zoals flash, java en silverlight. En dus niet om add-ons zoals toolbars, ad blockers en dergelijke.
[Reactie gewijzigd door Glodenox op 30 januari 2013 11:04]
[Reactie gewijzigd door Glodenox op 30 januari 2013 12:14]
Buiten Flash om: welke plugins worden tegenwoordig nog op grote schaal gebruikt? Java is op enkele uitzonderingen na dood op het gebied van web applets en wordt nu standaard al uitgeschakeld. Silverlight heeft ook geen populariteit gehaald (sites die het ondersteunen hebben doorgaans ook ondersteuning voor Flash).Hmm, ik snap dat het voor de gemiddelde gebruiker veilig is, maar ik kan me toch niet aan de indruk onttrekken dat die gemiddelde gebruiker ook horendol zal worden van elke keer op een activate knopje te moeten drukken om een plugin te activeren.. Ik voorzie een overstap richting Chrome (or dare I say it: Internet Explorer)
[Reactie gewijzigd door The Zep Man op 30 januari 2013 10:04]
En als je dan als gebruiker door hebt dat je met Flash niet hoeft te klikken zullen de meer gevorderde gebruikers al snel Flash als standaard zetten.aar goed, het is ook niet erg om 1x extra te klikken voor een televisieprogramma.
Precies! En om welke reden Flash wel, en Silverlight niet? Dat heeft gewoon te maken met populariteit en niet omwille van veiligheid. Volgens mij zijn er nog nooit veiligheidsbugs geweest bij Silverlight.Flash standaard, en Silverlight niet? Bullocks... Silverlight wordt veel meer gebruikt bij LOB applicaties. Nu moeten we weer een extra stap uitleggen aan de klanten.
Ofwel alles click to play, ofwel niets.
[Reactie gewijzigd door BUR op 30 januari 2013 10:04]
[Reactie gewijzigd door Chris7 op 30 januari 2013 10:12]
[Reactie gewijzigd door audiomuts op 30 januari 2013 11:30]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Apple Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True